WO2013018028A3 - Exécution de politique d'authentification - Google Patents
Exécution de politique d'authentification Download PDFInfo
- Publication number
- WO2013018028A3 WO2013018028A3 PCT/IB2012/053903 IB2012053903W WO2013018028A3 WO 2013018028 A3 WO2013018028 A3 WO 2013018028A3 IB 2012053903 W IB2012053903 W IB 2012053903W WO 2013018028 A3 WO2013018028 A3 WO 2013018028A3
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- network
- endpoints
- certificate
- authentication policy
- communication
- Prior art date
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
- H04L9/3268—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0281—Proxies
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/166—Implementing security features at a particular protocol layer at the transport layer
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
L'invention concerne un procédé de fonctionnement d'un intercepteur de message de réseau pour exécuter une politique d'authentification pour une communication sur un réseau entre des premier et second points d'extrémité de réseau, l'intercepteur étant en communication avec le réseau et externe aux premier et second points d'extrémité, le réseau comprenant une sécurité de couche de transport, le procédé comprenant les étapes consistant à : intercepter un message d'établissement de liaison transmis sur le réseau entre les premier et second points d'extrémité ; extraire un certificat pour un point d'extrémité d'authentification parmi les points d'extrémité à partir du message d'établissement de liaison ; déterminer un état de validité du certificat pour confirmer une identité du point d'extrémité d'authentification ; et empêcher une communication entre les premier et second points d'extrémité sur la base d'un état de validité déterminé de manière négative du certificat.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US14/236,280 US20140331287A1 (en) | 2011-08-04 | 2012-07-31 | Authentication policy enforcement |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
EP11176583 | 2011-08-04 | ||
EP11176583.0 | 2011-08-04 |
Publications (2)
Publication Number | Publication Date |
---|---|
WO2013018028A2 WO2013018028A2 (fr) | 2013-02-07 |
WO2013018028A3 true WO2013018028A3 (fr) | 2013-03-28 |
Family
ID=47629746
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
PCT/IB2012/053903 WO2013018028A2 (fr) | 2011-08-04 | 2012-07-31 | Exécution de politique d'authentification |
Country Status (2)
Country | Link |
---|---|
US (1) | US20140331287A1 (fr) |
WO (1) | WO2013018028A2 (fr) |
Families Citing this family (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
IN2013CH05960A (fr) * | 2013-12-20 | 2015-06-26 | Samsung R & D Inst India Bangalore Private Ltd | |
US10178181B2 (en) * | 2014-04-02 | 2019-01-08 | Cisco Technology, Inc. | Interposer with security assistant key escrow |
US9641516B2 (en) | 2015-07-01 | 2017-05-02 | International Business Machines Corporation | Using resource records for digital certificate validation |
US9686081B2 (en) * | 2015-07-01 | 2017-06-20 | Cisco Technology, Inc. | Detecting compromised certificate authority |
US20170063557A1 (en) * | 2015-08-28 | 2017-03-02 | Fortinet, Inc. | Detection of fraudulent certificate authority certificates |
US10432730B1 (en) | 2017-01-25 | 2019-10-01 | United States Of America As Represented By The Secretary Of The Air Force | Apparatus and method for bus protection |
US10296477B2 (en) | 2017-03-30 | 2019-05-21 | United States of America as represented by the Secretary of the AirForce | Data bus logger |
US10616207B2 (en) * | 2017-10-12 | 2020-04-07 | Dell Products, L.P. | Context and device state driven authorization for devices |
US10972455B2 (en) * | 2018-04-24 | 2021-04-06 | International Business Machines Corporation | Secure authentication in TLS sessions |
US11334881B2 (en) * | 2019-01-28 | 2022-05-17 | Bank Of America Corporation | Security tool |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP1154610A2 (fr) * | 2000-05-12 | 2001-11-14 | International Business Machines Corporation | Méthode et système pour combattre des attaques d' inondation du TCP Syn |
CN1954545A (zh) * | 2003-03-03 | 2007-04-25 | 思科技术公司 | 利用tcp认证ip源地址 |
CN101026599A (zh) * | 2007-01-19 | 2007-08-29 | 深圳市深信服电子科技有限公司 | 基于网关、网桥防范网络钓鱼网站的方法 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7725930B2 (en) * | 2005-03-30 | 2010-05-25 | Microsoft Corporation | Validating the origin of web content |
US20110154026A1 (en) * | 2009-12-23 | 2011-06-23 | Christofer Edstrom | Systems and methods for parallel processing of ocsp requests during ssl handshake |
US20110208631A1 (en) * | 2010-02-24 | 2011-08-25 | Fraud Analysis Control Technology, Corp. | System and method for mortgage application recording |
-
2012
- 2012-07-31 WO PCT/IB2012/053903 patent/WO2013018028A2/fr active Application Filing
- 2012-07-31 US US14/236,280 patent/US20140331287A1/en not_active Abandoned
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP1154610A2 (fr) * | 2000-05-12 | 2001-11-14 | International Business Machines Corporation | Méthode et système pour combattre des attaques d' inondation du TCP Syn |
CN1954545A (zh) * | 2003-03-03 | 2007-04-25 | 思科技术公司 | 利用tcp认证ip源地址 |
CN101026599A (zh) * | 2007-01-19 | 2007-08-29 | 深圳市深信服电子科技有限公司 | 基于网关、网桥防范网络钓鱼网站的方法 |
Also Published As
Publication number | Publication date |
---|---|
WO2013018028A2 (fr) | 2013-02-07 |
US20140331287A1 (en) | 2014-11-06 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
WO2013018028A3 (fr) | Exécution de politique d'authentification | |
WO2011123671A3 (fr) | Authentification mobile mutuelle à l'aide d'un centre de gestion de clés | |
WO2010063091A3 (fr) | Système et procédés pour une authentification en ligne | |
WO2013120026A3 (fr) | Autorisation d'un accès sécurisé à un serveur de localisation recherché pour un dispositif mobile | |
SG10201901366WA (en) | Key exchange through partially trusted third party | |
WO2009100259A3 (fr) | Procédés et systèmes d'authentification par condensé numérique raccourci et accord de clé de session implicite | |
WO2010129475A3 (fr) | Sécurité de protocole de transfert intracellulaire indépendant du support | |
WO2011130711A3 (fr) | Gestion d'identité à domaines croisés pour une infrastructure de fourniture d'un dispositif de sécurité en ligne basé sur une liste blanche | |
WO2013013168A3 (fr) | Système bancaire sur un mobile comportant un dispositif d'extension cryptographique | |
WO2012170227A3 (fr) | Système et procédé d'authentification d'un utilisateur | |
WO2012092604A3 (fr) | Installation d'un canal d'authentification et de sécurité pour des scénarios de transfert de communications | |
GB2509278A (en) | Network user identification and authentication | |
MY159749A (en) | Systems and methods for securing network communications | |
EP2016701A4 (fr) | Systeme à clé distribuée dynamique et procédé de gestion d'identité, d'authentification de serveurs, de sécurité de données et de prévention d'attaques de l'homme du milieu | |
WO2013066513A3 (fr) | Systèmes et procédés pour une identification d'utilisateur sécurisée | |
MX346828B (es) | Sistema de comunicacion inalambrico. | |
WO2014182727A3 (fr) | Réalisation sélective d'un déchiffrement avec intervention humaine | |
WO2010126638A3 (fr) | Protocole d'accord de clé authentifiée à base d'identité | |
WO2011043903A3 (fr) | Commande d'accès au réseau | |
WO2011149214A3 (fr) | Procédé d'authentification trifactorielle d'un utilisateur permettant de générer un mot de passe à usage unique (mpu) au moyen d'informations d'iris et système d'authentification mutuelle sécurisé utilisant un module d'authentification mpu de terminal de communication sans fil | |
WO2014153462A3 (fr) | Techniques et applications d'authentification perfectionnées | |
WO2013151851A3 (fr) | Authentification sécurisée dans un système multi-partie | |
WO2008110878A3 (fr) | Politique de sécurité lancée par un dispositif | |
EP4247034A3 (fr) | Procédé et système pour assurer la sécurité d'un réseau d'accès radio | |
WO2010140876A8 (fr) | Procede, systeme et serveur securise d'authentification multifactorielle de transaction |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
NENP | Non-entry into the national phase |
Ref country code: DE |
|
122 | Ep: pct application non-entry in european phase |
Ref document number: 12819910 Country of ref document: EP Kind code of ref document: A2 |